Rapport Hijackthis

kyo59 Messages postés 18 Statut Membre -  
mooi37 Messages postés 120 Statut Membre -
Bonjour à tous,

Je viens vers vous car j'ai vraiment besoin de votre aide.
Mon ordi semble infecté par quelques virus vraiment pas commodes au point que dès son ouverture j'ai un message d'openoffice pour me dire que quelqu'un se sert déjà du programme etc... ce qui est impossible. De plus mon ordi se coupe parfois tout seul avec un série de bip flippant.

Jusqu'ici je plaçais mes virus en quarantaine si antivir ne pouvait les supprimer... mais vu l'état actuel des choses je m'en suis remis à HJT.

J'ai suivi les instructions données sur ce forum et voici le rapport:

--------------------------------------------------------------------------------------------------------------

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:29:25, on 18/07/2011
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v7.00 (7.00.6002.18005)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Windows\WindowsMobile\wmdSync.exe
C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\McAfee Security Scan\1.0.150\SSScheduler.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.plusnetwork.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files\Ask.com\GenericAskToolbar.dll
R3 - URLSearchHook: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} - C:\Program Files\Softonic_France\tbSoft.dll
O1 - Hosts: ::1 localhost
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} - C:\Program Files\Softonic_France\tbSoft.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: OfferBox - {FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C} - C:\Program Files\OfferBox\OfferBoxBHO.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O3 - Toolbar: Nero Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} - C:\Program Files\Softonic_France\tbSoft.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Windows Mobile-based device management] %windir%\WindowsMobile\wmdSync.exe
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
O4 - HKCU\..\Run: [HPADVISOR] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe view=DOCKVIEW,SYSTRAY
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [Shock4Way3D] C:\Program Files\Shock Utility\Shock4Way3D\Shock4Way3D.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: IMVU.lnk = C:\Users\Utilisateur\AppData\Roaming\IMVUClient\IMVUQualityAgent.exe
O4 - Startup: OpenOffice.org 3.2.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: McAfee Security Scan.lnk = ?
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Afficher ou masquer l'HP Smart Web Printing - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O13 - Gopher Prefix:
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Service Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
A voir également:

34 réponses

kyo59 Messages postés 18 Statut Membre
 
Merci.
Quel est la difference entre le 32bits et le 64bits?

Mon analyse HJT ne sert à rien alors?
0
mooi37 Messages postés 120 Statut Membre 5
 
Je ne sais pas ^^ pour savoir, tu vais clic droit sur poste de travail ( ou ordinateur si ta vista ou seven ) Va sur ma-config.com pour connaitre ta version.
0
kyo59 Messages postés 18 Statut Membre
 
ok, je suis sous vista.

Apparemment je suis en 32 bits.
Je vais donc essayer ton antivirus bootable
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kyo59 Messages postés 18 Statut Membre
 
Euh, une fois que je l'ai telechargé, je suis censé faire quoi?
Car je ne le trouve pas en manuel pour le lancer?
0
mooi37 Messages postés 120 Statut Membre 5
 
C'est un antivirus bootable, il faut le graver sur un cd, et lancer les pc sur le cd
0
kyo59 Messages postés 18 Statut Membre
 
Comment faire pour le graver sur un CD à partir de la page internet (https://www.01net.com/404/
0
mooi37 Messages postés 120 Statut Membre 5
 
tu grave les fichier ( va voir la http://www.01net.com/contenu/2562/ta_fiches/gravez-une-image-disque-54-1 ) & booter sur le CD ( https://forums.commentcamarche.net/forum/affich-1833193-comment-booter-sur-cd )
0
kyo59 Messages postés 18 Statut Membre
 
J'essaie de comprendre et je te remercie de ta patience... mais j'ai un souci avec l'étape 3 car je ne peux pas sélectionner les fichiers ou répertoires car je ne sais pas où les trouver...
0
mooi37 Messages postés 120 Statut Membre 5
 
Si tu ne trouve pas ton fichiers, en bas a droite de la fenetre, ya type de fichiers, tu choisis tout les fichiers
0
kyo59 Messages postés 18 Statut Membre
 
J'y arrive pas...

Une fois dans deepburner, je cliques sur ajouter fichiers.
Là pas moyen de mettre la main sur microsoft standalone system sweeper.
J'ai beau cliquer sur tous les fichiers puis ouvrir... aucune réaction...
0
mooi37 Messages postés 120 Statut Membre 5
 
0
kyo59 Messages postés 18 Statut Membre
 
C'est bon j'ai fini par trouver le fichier, je viens de le graver sur cd.

Ensuite la marche à suivre?
0
mooi37 Messages postés 120 Statut Membre 5
 
tu met ton CD dans le lecteur, Ensuite, tu eteint ton PC, ( moi pour demarrer sur CD j'apuis sur toute les touche F1, F2,... ) et il devrai te proposer HDD ( disque dur ), USB, ETH LAN, et CD
Tu selectionne CD
0
kyo59 Messages postés 18 Statut Membre
 
En faisant F ou F2, il me demande sous quel OS je veux demarrer en me proposant que Vista (bien sur)...

Pas de trace de selection du CD.

Après j'ai pas tenter tous le raccourci F (sauf F8, mais là aussi nada) de peur de faire une connerie...
0
mooi37 Messages postés 120 Statut Membre 5
 
https://www.commentcamarche.net/faq/19247-demarrer-l-ordinateur-a-partir-du-cd-rom
0
kyo59 Messages postés 18 Statut Membre
 
Ok donc apparemment je dois taper F10... vu que j'ai un HP pavillon et que F1 ne m'a mené à rien...

Maintenant, admettons que je change l'ordre de demarrage en plaçant mon lecteur CD devant mon HD... il faudra par la suite que je fasse l'operation inverse une fois l'operation à partir du CD réalisé... tu confirmes?
0
mooi37 Messages postés 120 Statut Membre 5
 
normalement non, tu choisis le support de demarrage, mais c'est pour une fois, apres pour par exemple toujours demarrer sur un vlé usb, faut aller dans le bios
0
kyo59 Messages postés 18 Statut Membre
 
Alors voilà, j'ai redemarré l'ordi et j'ai appuyé sur F10.
Ca m'a envoyé dans le bios!

J'ai recherché le menu démarrage et voilà ce qui est apparu...

Menu Demarrage

Priorité des Périphériques de Demarrage

___1er Periphérique boot........... Groupe CD
___2emPeripherique boot........... Groupe DD
___3emPeripherique boot........... Desactivé
___4emPeripherique boot........... Desactivé

> Priorité boot Gp floppy............. Pas Installé (ligne grisée)
> Priorité boot Gp CD-ROM.......... Atapi DVD A DH1
> Priorité Demarrage Gp DD........ ST3500320AS
> Priorité boot GP réseau............ Pas Installé (ligne grisée)


Ne sachant pas quoi faire, j'ai taper echap (soit quitter sans sauvegarder), une fenetre de confirmation m'a demandé si je voulais quitter sans sauvegarder les modifications apportées (je n'ai pourtant rien modifié activement!)
J'ai confirmé, l'ordi s'est lancé sans avoir recours au CD.
0
mooi37 Messages postés 120 Statut Membre 5
 
selectione
> Priorité boot Gp CD-ROM.......... Atapi DVD A DH1  
0